アブストラクト、Ethereumのレイヤー2(L2)プラットフォームは、複数のユーザーがウォレットの資金が流出したと報告した後、重大なセキュリティ問題に直面しています。開発者はグローバルな脆弱性を否定していますが、Cardexに関連するアプリに対する疑念が浮上しています。
この記事ではすべての詳細を見ていきます。
Summary
Abstract、Ethereumのレイヤー2プラットフォーム、注目の的に: ターゲット攻撃かエコシステムの欠陥か?Cardexに関する論争
Abstract、Ethereumの主要なレイヤー2 (L2) プラットフォームの一つは、波乱の時期を迎えています。
最近、100万以上のAbstract Global Wallets (AGW)が実装された後、一部のユーザーは自分の資金が突然消耗したと報告しました。
警報は2月18日に開発者の0xBeansによって発せられ、コミュニティに警告しました。Xでのbullとbearの可能性のある攻撃について。
それにもかかわらず、Abstractのチームは、これはAGWに関連するグローバルな問題ではなく、むしろ特定のアプリケーションに起因する孤立したケースであることを迅速に明らかにしました: Abstractに基づいたゲームであるCardex。
「Cardexに関するもののようです。しばらくの間、アプリとのやり取りを避けてください」と0xBeansが書き、アプリケーションのセッションキー管理の欠陥から攻撃が発生したのではないかという疑いを助長しました。
この事故は、Abstractがbullの勢いで成長している時期に発生しました。
ちょうど前日、2月17日、開発者0xCygaarはXで100万のウォレットが実装されたことを祝し、smart walletソリューションの革新におけるチームの取り組みを強調しました。
「私たちは次世代のスマートウォレットを推進するために、この業界で他の誰よりも多くのことを行ってきました」と0xCygaarは述べ、Abstractエコシステムの拡大はまだ始まったばかりであることを保証しました。
それにもかかわらず、プラットフォームの急速な台頭は、ウォレットが空になったという報告によって急停止し、ネットワークの安全性に疑問を投げかけています。
Cardex の標的: Abstract は距離を置く
この事件の爆発後、Abstractのチームは問題がAGWの契約ではなく、専らCardexに関するものであることを再確認しました。0xCygaarはユーザーに対して、アクティブなセッションを取り消し、新たな通知があるまでアプリケーションを避けるように呼びかけました:
「これは私たちの契約における脆弱性の問題ではありません。私たちはセッションの主要モジュールを何度も確認しており、セキュリティレポートを近日中に公開します。」
安心感にもかかわらず、多くのコミュニティユーザーは懐疑的であり、Abstractに存在する他のアプリケーションの安全性への懸念を表明しています。
このケースをさらに物議を醸すものにしているのは、AbstractとCardexの関係です。あるユーザーは、Abstractのチームがゲームを宣伝し、それによって攻撃の拡散に寄与したと非難しました。
「公式サイトとアカウントXでCardexを宣伝し、フォローしています!それはあなたたちの責任です!」と憤慨したユーザーが書きました。
他のコミュニティメンバーは、Cardexと一度もやり取りしていないにもかかわらず、自分たちのポートフォリオが侵害されたと主張しており、Abstractエコシステムにおけるより広範な可能性のある欠陥についての疑念を助長しています。
この事故は、1月27日に行われたAbstractのメインネットの立ち上げから1か月も経たないうちに発生しました。
プロジェクトは、NFT Pudgy Penguinsの親会社であるIglooによって2024年7月に1100万ドルで資金提供され、Ethereumのレイヤー2ソリューションの中で最も有望なものの一つと見なされています。
しかし、今、プラットフォームはそのコミュニティからの最初の大きなセキュリティと信頼のテストに直面しなければなりません。
アブストラクトの将来の課題
ユーザーの信頼を取り戻すために、Abstractのチームは危機管理において透明性と迅速さを示さなければなりません。
0xCygaarによって発表されたセキュリティレポートの公開は、事故の実際の責任を明らかにし、コミュニティを安心させるために重要です。
同時に、Cardexのケースは、新興L2エコシステム内で動作するアプリケーションに対するより厳格な管理の必要性について、より広範な疑問を提起しています。
Abstractのインシデントは、レイヤー2ソリューション全体にとって警鐘となる可能性があり、dAppのセキュリティとセッションキーの管理に対するより大きな注意を促すかもしれません。
今のところ、コミュニティは具体的な回答を待っている状態であり、Abstractはスケーラブルなblockchainの世界でその信頼性を賭けています。